认为三星的指纹扫描仪是万无一失的?再想想。
尽管他们正在进行法庭之争,但事实证明,苹果和三星毕竟有一些共同点。德国研究人员使用去年愚弄苹果iphone 5s扫描仪的相同技术,成功地欺骗了三星新款Galaxy S5智能手机上的指纹扫描仪。
安全研究实验室在YouTube上发布的一段视频描述了 “木胶欺骗”,其中涉及根据从智能手机屏幕上捕获的指纹照片制作模具。然后,模具被用来愚弄指纹扫描仪。
视频中的一位研究人员说: “三星Galaxy S5中的手指扫描仪功能引起了人们对类似实现的担忧。”安全研究实验室指出,Galaxy S5的软件可以在不锁定设备的情况下进行无限的手指扫描,从而为小偷打开了大门,以反复尝试入侵手机的安全性。
GS5的扫描仪实现还允许直接访问paypal和其他应用程序,而无需任何其他密码或其他身份验证。尽管SRLabs被吹捧为允许轻松,安全的移动支付的功能,但SRLabs展示了如何入侵扫描仪为存储在手机上的金融帐户和其他敏感数据打开了大门。尽管可能不太可能,但srlabs的工作表明,配备相机和一些木胶的小偷如何闯入被盗的gs5。
摩托罗拉实际上在其Atrix 4g智能手机2011年上发布了指纹扫描仪。然而,这项技术并没有流行起来,这个概念几乎被忽略了,直到苹果在iphone 5s中重新引入它。三星现在加入了苹果,HTC拥有目前销售内置指纹识别智能手机的知名品牌。HTC的One Max于去年11月上市,其背面板上装有扫描仪。苹果和三星都将扫描仪嵌入在前置主页按钮上。
上9月,一位名叫starbughh的研究人员使用相同的基本指纹模具技术对苹果当时的新型TouchID指纹扫描仪进行了检查。Starbug对iphone 5s的黑客攻击是在线竞赛的获奖作品,目的是更好地利用TouchID。这一黑客攻击是在iphone 5s上市大约48小时后发布到互联网上的。